
Apache JSPWiki跨站腳本執(zhí)行漏洞
發(fā)布日期:2019-07-15
更新日期:2019-07-15
受影響系統(tǒng):
Apache JSPWiki 2.5.139-Beta
Apache JSPWiki 2.5.139 Beta
Apache JSPWiki 2.5.139
Apache JSPWiki 2.4.104
Apache JSPWiki 2.4.103
Apache JSPWiki 2.4
Apache JSPWiki 2.10.4
Apache JSPWiki 2.10.3
Apache JSPWiki 2.1.123
Apache JSPWiki 2.1.122
Apache JSPWiki 2.1.121
Apache JSPWiki 2.1.120
不受影響系統(tǒng):
Apache JSPWiki 2.11.0.M1
描述:
BUGTRAQ? ID:?106804
CVE(CAN) ID:?CVE-2018-20242
Apache JSPWiki是美國Apache軟件基金會的一款基于Java、Servlet和JSP構(gòu)建的開源WikiWiki引擎。
Apache JSPWiki 2.10.5之前版本中存在跨站腳本執(zhí)行(XSS)漏洞,該漏洞源于特制的URL可能會觸發(fā)XSS。攻擊者可利用該漏洞導(dǎo)致會話劫持。
<*來源:Jamie Parfet
? 鏈接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
*>
建議:
廠商補丁:
Apache
------
Apache已經(jīng)為此發(fā)布了一個安全公告(CVE-2018-20242)以及相應(yīng)補丁:
CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki
鏈接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7903948
- 2 加沙已變“死城” 7809661
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7712483
- 4 近距離感受“大國重器” 7616824
- 5 美國大豆中國訂單量仍為零 7519879
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7424851
- 7 女子婚后起訴父母返還18萬彩禮 7329166
- 8 網(wǎng)紅“戶晨風(fēng)”多平臺賬號被封 7235669
- 9 金價飆升 有非法淘金人井下生活兩年 7144091
- 10 輔導(dǎo)員詐騙上百人 校方是否要擔(dān)責(zé) 7048420